IT-Sicherheit ist ein Thema, das im betrieblichen Alltag eine große Rolle spielt. Spätestens seit der Einführung von gesetzlichen Regelungen, die das Management bei Nachlässigkeiten in diesem Bereich zur Verantwortung ziehen, wird die Bedeutung von Sicherheitskonzepten, deren sorgfältigen Umsetzung und einer regelmäßigen Kontrolle nicht in Frage gestellt.
Bei der Kontrolle der Sicherheit durch regelmäßige Security-Audits hat sich eine
Vorgehensweise in Anlehnung an etablierte Standards als nützlich erwiesen. Beispiele
hierfür sind das IT-Grundschutzhandbuch des Bundesamts für Sicherheit in
der Informationstechnik oder die ISO-Norm 17799. Innerhalb eines Security-
Audits können viele Fragestellungen durch Interviews, Begehungen oder technische
Tools wie Security-Scanner abgedeckt werden. Für spezielle Untersuchungen
dagegen ist der Penetrationstest ein Werkzeug, das Schwachstellen aufdeckt, die
mit anderen Methoden nicht gefunden werden.
(Abstract übernommen aus dem Kapitel).
Lesen Sie dieses Kapitel aus dem Buch "Penetration Testing" mit freundlicher Genehmigung der Redline GmbH.
-
0.07 MB
Keine Kommunikationsobjekte vorhanden.





